Sprytne Okazje — promocje, kody rabatowe i wyprzedaże

Generator kluczy SSH

Generuj parę kluczy SSH (publiczny + prywatny) do logowania na serwery. Ed25519, RSA 4096, ECDSA. Bez instalacji. Bezpłatnie.

Bezpieczne (SSL)
Przetwarzanie Lokalne
100% Darmowe
Instrukcja
  • 1
    Wprowadź dane
    Wpisz treść, wklej tekst lub załaduj plik z dysku.
  • 2
    Kliknij przycisk
    Narzędzie natychmiast przetworzy Twoje dane w przeglądarce.
  • 3
    Pobierz wynik
    Skopiuj gotowy tekst lub zapisz plik na urządzeniu.
function runTool() {
  return "Wynik gotowy w 0.1s";
}
Ustaw parametry i kliknij „Przetwórz”, aby zobaczyć wynik.

Oceń to narzędzie:

Powiązane narzędzia

Inne narzędzia, które mogą Ci się przydać

Generator kluczy SSH — twórz bezpieczne pary kluczy

Generator kluczy SSH tworzy pary kluczy kryptograficznych (prywatny i publiczny) obsługiwanych przez protokół SSH. Wybierz algorytm (RSA, Ed25519, ECDSA), rozmiar klucza i opcjonalny komentarz — klucze wygenerowane po stronie klienta nie opuszczają Twojej przeglądarki.

Typy kluczy SSH i ich charakterystyka

Ed25519 — rekomendowany wybór. Oparty na krzywej eliptycznej Curve25519, oferuje doskonałe bezpieczeństwo przy krótkich kluczach (256 bitów). Szybszy niż RSA, odporny na ataki timing attacks, wspierany przez OpenSSH od wersji 6.5 (2014). Dla nowych kluczy zawsze wybieraj Ed25519. RSA — klasyczny, szeroko kompatybilny algorytm. Zalecany rozmiar: 4096 bitów (2048 jest minimum). Starszy sprzęt i oprogramowanie obsługują RSA. Wolniejszy niż Ed25519 przy tych samych poziomach bezpieczeństwa. ECDSA — oparty na krzywych eliptycznych NIST P-256/P-384/P-521. Szybszy od RSA, ale krzywe NIST budzą kontrowersje w kryptografii (możliwe backdoory NSA). Ed25519 jest bezpieczniejszym wyborem.

Jak używać generatora?

Wybierz algorytm i rozmiar klucza. Dodaj opcjonalny komentarz (zwykle user@hostname, np. jan@laptop). Generator tworzy parę kluczy: klucz publiczny (id_ed25519.pub) — można go udostępniać, wklejać do authorized_keys na serwerach, dodawać do GitHub/GitLab, klucz prywatny (id_ed25519) — NIGDY nie udostępniaj, przechowuj bezpiecznie lokalnie. Opcjonalnie zaszyfruj klucz prywatny passphrase.

Instalacja kluczy SSH

Skopiuj klucz publiczny na serwer: ssh-copy-id -i ~/.ssh/id_ed25519.pub [email protected] lub ręcznie dołącz do ~/.ssh/authorized_keys na serwerze. Dla GitHub/GitLab: Ustawienia → SSH Keys → wklej zawartość klucza publicznego. Uprawnienia plików: chmod 700 ~/.ssh; chmod 600 ~/.ssh/id_ed25519; chmod 644 ~/.ssh/id_ed25519.pub.

Bezpieczeństwo kluczy SSH

Kluczowe zasady bezpieczeństwa: zawsze chroń klucz prywatny passphrase, używaj ssh-agent, by nie wpisywać passphrase wielokrotnie, regularnie rotuj klucze (minimum co rok lub po incydencie), osobny klucz dla każdego środowiska (dev/staging/prod), usuń klucze z authorized_keys pracowników, którzy odeszli z projektu, rozważ certyfikaty SSH (ssh-ca) dla dużych organizacji zamiast zarządzania authorized_keys.

Najczęściej zadawane pytania

Dlaczego Ed25519 jest lepszy od RSA?

Ed25519 oferuje porównywalne bezpieczeństwo jak RSA-3072 przy kluczu 256 bitów. Jest szybszy (podpisywanie i weryfikacja), odporniejszy na błędy implementacyjne (RSA jest podatny na timing attacks przy złej implementacji), ma mniejszy rozmiar klucza w authorized_keys i oferuje lepszą prywatność dzięki właściwościom matematycznym Curve25519.

Czy klucze wygenerowane w przeglądarce są bezpieczne?

Generator używa WebCrypto API — wbudowanego interfejsu kryptograficznego przeglądarki, który używa systemowego generatora liczb pseudolosowych (CSPRNG). Klucze są generowane lokalnie i nie są przesyłane na żadne serwery. Nie przechowuj kluczy prywatnych w chmurze — pobierz i zapisz lokalnie. Dla środowisk produkcyjnych najlepiej generować klucze przez ssh-keygen w terminalu.

Co to jest passphrase klucza SSH i czy jest konieczna?

Passphrase to hasło szyfrujące klucz prywatny na dysku — nawet jeśli ktoś ukradnie plik klucza, bez passphrase nie może go użyć. Passphrase jest BARDZO zalecana dla kluczy używanych do krytycznych systemów. Użyj ssh-agent, żeby wpisać passphrase raz i nie powtarzać przy każdym logowaniu.

Jak dodać klucz SSH do GitHub?

Skopiuj zawartość klucza publicznego (id_ed25519.pub). Przejdź do GitHub: Settings → SSH and GPG keys → New SSH key. Wklej klucz, nadaj mu tytuł (np. "MacBook Jan 2024"), zapisz. Przetestuj: ssh -T [email protected]. Po dodaniu możesz klonować repozytoria przez SSH zamiast HTTPS.

Co zrobić, gdy zgubię klucz prywatny SSH?

Klucz prywatny nie jest możliwy do odtworzenia — jeśli go zgubisz, musisz wygenerować nowy. Natychmiast usuń odpowiadający klucz publiczny z authorized_keys na wszystkich serwerach i z GitHub/GitLab. Wygeneruj nową parę kluczy i dodaj nowy klucz publiczny. To jeden z powodów, dla których warto trzymać kopię zapasową klucza prywatnego w bezpiecznym miejscu (zaszyfrowanym menedżerze haseł).

Zainstaluj Webp.pl Miej narzędzia we własnej kieszeni!